- dim. 22 déc. 2013 12:10
#85067
Bonjour
J'ai mon antivirus Kaspersky qui m'a informé qu'il n'avait pas pu traiter "tous les sujets" (j'ai pas tout compris) comme il indiquait de chemin de ProgramFiles\Bat Browse, j'ai voulu savoir ce que c'était comme logiciel et comment il était arrivé la. J'ai trouvé une réponse sur ce forum disant que c'était une infection. Donc je me suis inscrit en espérant pouvor me faire désinfecter, car le PC sous Vista semble très lent à répondre.
Voici un rapport de Malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.12.22.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Rolandin :: PC-DE-ROLANDIN [administrateur]
22/12/2013 11:19:04
mbam-log-2013-12-22 (11-19-04).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226179
Temps écoulé: 21 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) - Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) - Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx - Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Rolandin\AppData\Local\Temp\1617418.Uninstall\__Uninstall_.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Rolandin\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Rolandin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) - Mis en quarantaine et supprimé avec succès.
(fin)
J'ai mon antivirus Kaspersky qui m'a informé qu'il n'avait pas pu traiter "tous les sujets" (j'ai pas tout compris) comme il indiquait de chemin de ProgramFiles\Bat Browse, j'ai voulu savoir ce que c'était comme logiciel et comment il était arrivé la. J'ai trouvé une réponse sur ce forum disant que c'était une infection. Donc je me suis inscrit en espérant pouvor me faire désinfecter, car le PC sous Vista semble très lent à répondre.
Voici un rapport de Malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.12.22.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Rolandin :: PC-DE-ROLANDIN [administrateur]
22/12/2013 11:19:04
mbam-log-2013-12-22 (11-19-04).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226179
Temps écoulé: 21 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 4
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) - Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) - Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx - Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Rolandin\AppData\Local\Temp\1617418.Uninstall\__Uninstall_.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Rolandin\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Rolandin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) - Mis en quarantaine et supprimé avec succès.
(fin)